Nginx代理场景下客户端SSL证书验证错误(错误码26:Unsupported certificate purpose)排查求助
Nginx代理场景下客户端SSL证书验证错误(错误码26:Unsupported certificate purpose)排查求助
各位大佬好,我最近碰到一个Nginx代理的SSL证书问题,折腾了好一阵都没解决,想请大家帮忙分析下怎么排查:
- 我的业务场景:要从web服务器通过Nginx代理,向另一台目标服务器发送搜索请求。目前手里有两个证书文件:
server_hostname.pem(服务器证书)和ca-chain.cert.pem(客户端证书) - 遇到的问题:目标服务器完全没返回搜索结果;我用curl直接访问目标服务器的
[目标服务器地址]:[端口]时,得到了400 Bad Request的SSL证书错误,我断定这肯定是证书相关的问题 - 查看Nginx错误日志时,找到了关键错误信息:26:Unsupported certificate purpose
- 为了验证web服务器到目标服务器的证书有效性,我执行了这条openssl命令:
结果返回码显示:21(Unable to verify the first certificate)openssl s_client -connect target_server:port -CAfile web_server.pem
我的SSL/TLS相关知识比较基础,如果需要更多细节(比如Nginx的配置片段、证书的具体属性信息等),我随时可以补充提供。麻烦各位大佬帮忙指点下排查方向,提前谢过大家了!
备注:内容来源于stack exchange,提问作者Rashed
相关产品推荐
相关产品推荐

